Politique de confidentialité
Document de travail bêta — version finale revue par un juriste avant lancement public (septembre 2027).
Ta vie privée compte. Cette politique explique quelles données nous collectons, pourquoi, comment nous les protégeons, et comment exercer tes droits — conformément au RGPD (Règlement UE 2016/679) et à la loi Informatique & Libertés.
1. Responsable du traitement
NestPulse Sparky est édité par Ethan TATIBOUET, entrepreneur individuel exerçant sous le nom commercial KodaHub — 8 rue des Herses, 44200 Nantes, France (SIRET 130 223 969 00010). L'éditeur agit comme responsable de traitement pour les données du coach (toi), et comme sous-traitant pour les données de tes clients. L'Application reste en phase de bêta privée.
Contact : legal@kodahub.tech
L'éditeur n'est pas tenu de désigner un délégué à la protection des données (DPO) au sens de l'article 37 du RGPD. Toute question relative à tes données peut être adressée directement au responsable du traitement, à l'adresse ci-dessus. L'identité complète de l'éditeur figure dans les mentions légales.
2. Données collectées
2.1. Données de compte (toi, le coach)
- Adresse e-mail, prénom, pseudo.
- Identifiants de connexion (mot de passe haché par bcrypt côté Supabase).
- Photo de profil si tu en ajoutes une.
- Préférences (thème, notifications, langue).
2.2. Données métier (saisies par toi)
- Fiches clients : nom, contact, objectifs, historique de séances, notes libres.
- Séances, lieux, trajets, dépenses, contrats.
- Statistiques d'activité.
2.3. Données de localisation
- Coordonnées GPS (lat/lon) des adresses de séance, lieux et domicile que tu saisis — calculées via géocodage et stockées localement. Aucune collecte continue de position GPS en arrière-plan.
2.4. Données de gamification
- Badges débloqués et statistiques d'activité (nombre de séances, fréquence, streaks) — stockés localement et synchronisés dans Supabase pour persister entre appareils.
2.5. Données techniques
- Logs de connexion (date, adresse IP) à des fins de sécurité.
- Identifiant technique de l'appareil pour la synchronisation.
2.6. Données de santé (article 9 du RGPD)
Certains champs de l'Application peuvent contenir des données concernant la santé des clients que tu accompagnes, au sens de l'article 9 du RGPD. Ces données sont identifiées explicitement ici afin que tu connaisses leur statut particulier et tes obligations vis-à-vis de tes clients.
- Sur la fiche client : le niveau sportif, les motivations et les contraintes (contraintes médicales, blessures, contre-indications).
- Sur la fiche séance : les signaux observés (fatigue, douleur, baisse de motivation…), tes actions de coach (réduction d'intensité, changement d'exercice…) et la note libre (pouvant contenir des éléments de santé).
- Notes client : le texte des observations rapides liées à un client.
Mesures spécifiques aux données de santé :
- Tous ces champs sont chiffrés individuellement avec AES-GCM 256-bit avant stockage local (cf. §6). Les choix faits dans une liste (niveau, motivations, signaux, actions) sont complétés à une longueur fixe avant chiffrement, pour que la taille du résultat ne révèle pas la valeur choisie.
- Tu es seul responsable du contenu que tu saisis : NestPulse n'analyse, ne profile et ne croise jamais ces données entre coachs ou avec des tiers.
- En tant que coach, tu es responsable de traitement de ces données (cf. §8) et tu dois obtenir le consentement explicite de tes clients avant leur saisie, conformément à l'article 9.2.a du RGPD.
Base légale du traitement par NestPulse : en tant que sous-traitant, NestPulse traite ces données strictement sur tes instructions, en appui de tes obligations en tant que professionnel de l'accompagnement sportif. Aucun traitement n'est effectué par NestPulse à des fins propres.
Ce que nous ne collectons pas :
- Aucun tracking publicitaire, aucune analyse comportementale tierce.
- Aucun cookie publicitaire ni de mesure d'audience, dans l'Application comme sur ce site.
- Aucune donnée biométrique transmise — l'authentification biométrique reste sur ton appareil.
- Aucune collecte continue de position GPS — uniquement les coordonnées des adresses que tu saisis manuellement.
- Aucune lecture du contenu de ton agenda — l'accès au calendrier sert à ajouter tes séances dans le calendrier que tu choisis, et à lire le nom de tes calendriers pour te les proposer (cf. §2.7).
2.7. Accès au calendrier de l'appareil (à la demande)
- Lorsque tu utilises l'export de ton agenda, NestPulse te demande l'autorisation d'accéder à ton calendrier, puis te laisse choisir le calendrier où ajouter les séances des mois sélectionnés. Tu restes maître de la destination et tu peux gérer ou supprimer ces séances à tout moment depuis ton app Calendrier.
- Sur iPhone comme sur Android, l'autorisation demandée est l'accès au calendrier. Sur iPhone, NestPulse demandait auparavant l'option « Ajouter seulement » ; ce mode s'est révélé inutilisable en pratique, car le système refuse alors de présenter tes calendriers et aucun ajout ne peut aboutir. Sur Android, cette option n'a jamais existé. Pour enregistrer une séance, les deux systèmes imposent de connaître la liste de tes calendriers.
- Cette autorisation permet techniquement plus que ce que l'app en fait. L'usage réel se limite à deux choses : lire le nom de tes calendriers pour te les proposer au moment du choix, et ajouter les séances que tu as sélectionnées. NestPulse ne lit, ne collecte ni ne transmet aucun de tes événements — rien de ce que contient ton agenda n'est consulté, stocké ni envoyé.
- L'export est local et reste optionnel — il ne se déclenche que sur ton action, et l'autorisation peut être retirée à tout moment dans les réglages de ton téléphone.
- Chaque séance ajoutée contient le créneau horaire, le lieu si tu l'as renseigné, et un titre limité au prénom du client suivi de l'initiale de son nom (ex. « Séance · Marie D. »), conformément à la minimisation des données.
3. Finalités & bases légales
- Fournir le service : exécution du contrat (CGU).
- Sécurité du compte : intérêt légitime.
- E-mails de service (confirmation de compte, mot de passe, export, suppression) : exécution du contrat (CGU).
- Notifications de rappel (séances, départ, anniversaires de tes clients) : consentement (autorisation système iOS / Android).
- Ajout des séances au calendrier (export d'agenda) : consentement (autorisation système iOS / Android).
- Évolution du produit (logs anonymisés) : intérêt légitime.
- Données de santé saisies par le coach (cf. §2.6) : consentement explicite du client (article 9.2.a du RGPD), recueilli par le coach.
4. Hébergement & sous-traitants
Tes données sont traitées par les sous-traitants suivants, sélectionnés pour leur conformité RGPD :
- Supabase (Supabase Inc.) — hébergement de la base de données et du système d'authentification. Serveurs en Union Européenne (Irlande). Conforme RGPD, chiffrement en transit et au repos.
- Resend (Resend Inc.) — envoi des e-mails de service : confirmation de compte, réinitialisation du mot de passe, confirmation d'export et de suppression du compte. Reçoit ton adresse e-mail et le contenu de ces messages, rien d'autre. Envoi depuis l'Union Européenne (Irlande).
- api-adresse.data.gouv.fr (Etalab / État français) — géocodage des adresses saisies (conversion adresse → coordonnées GPS). Service public français, données non conservées, aucune clé API, aucune identification. Traitement sur serveurs français.
- data.gouv.fr (Etalab — prix carburants) — prix moyens nationaux des carburants pour le calcul des coûts de trajets. Requête anonyme, aucune donnée personnelle transmise.
- overpass-api.de (OpenStreetMap) — recherche des parkings autour des lieux de séance. Coordonnées GPS (lat/lon) du lieu transmises, aucune identification. Serveurs Union Européenne.
Stockage local : une copie de tes données est conservée localement sur ton appareil pour permettre l'usage hors ligne. Ce fichier ne quitte jamais ton téléphone et bénéficie de plusieurs niveaux de protection cumulés :
- Chiffrement AES-GCM 256-bit des champs sensibles (iPhone et Android) — l'identité et les coordonnées de tes clients (nom, téléphone, e-mail, date de naissance), les notes, les données de santé (cf. §2.6), les adresses et consignes des lieux, ainsi que ton propre profil (téléphone, adresse du domicile) sont chiffrés individuellement avec une clé dérivée via HKDF-SHA256. Cette clé, jamais synchronisée dans iCloud, est conservée dans le Keychain iOS ou dans le stockage chiffré adossé au Keystore Android.
- NSFileProtectionComplete (iPhone) — le fichier de base de données est inaccessible dès que l'écran est verrouillé, via le Secure Enclave Apple.
- Data Protection iOS (Secure Enclave) — couche de chiffrement OS natif en dessous de tout.
Les coordonnées GPS des lieux et du domicile ne font pas partie des champs chiffrés : elles restent stockées en clair sur l'appareil, protégées par les seules couches du système.
Sauvegarde du téléphone : sur iPhone, ce fichier est exclu de la sauvegarde iCloud et de la sauvegarde sur ordinateur. Sur Android, la sauvegarde Google du téléphone, si tu l'as activée, peut l'inclure : les champs sensibles y restent chiffrés, et la clé, qui ne quitte pas l'appareil, n'est jamais sauvegardée.
5. Durée de conservation
- Données de compte actif : tant que ton compte est actif.
- Après suppression du compte : effacement immédiat de nos serveurs et de ton téléphone ; les copies de sauvegarde de l'hébergeur disparaissent sous 30 jours maximum.
- Client que tu supprimes : conservé 90 jours dans la corbeille, où tu peux le restaurer, puis effacé définitivement (purge automatique).
- Logs techniques : gérés par Supabase selon leur politique (durée variable selon le plan, généralement de 7 jours à 30 jours sur le plan en vigueur). Tu peux nous écrire pour connaître la durée actuelle.
- Données de facturation (futur abonnement) : 10 ans (obligation comptable).
6. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées :
- TLS 1.3 pour tous les échanges réseau.
- NSFileProtectionComplete (iPhone) — le fichier SQLite local est inaccessible dès l'écran verrouillé (Secure Enclave Apple).
- AES-GCM 256-bit sur les champs sensibles (identité et coordonnées des clients, notes, données de santé, adresses des lieux, ton profil) — chiffrés individuellement, clé dérivée via HKDF-SHA256, sur iPhone comme sur Android.
- Keychain iOS — la clé de chiffrement reste sur l'appareil, n'est jamais synchronisée dans iCloud et n'est lisible qu'après le premier déverrouillage suivant un redémarrage. Sur Android, elle est protégée par le Keystore Android.
- File d'attente hors ligne chiffrée — les modifications faites sans réseau sont chiffrées avec une clé distincte jusqu'à leur envoi.
- AES-256 côté serveur Supabase (chiffrement au repos).
- Mots de passe hachés (bcrypt) — jamais stockés en clair.
- Authentification par jeton JWT à durée limitée et rotation automatique.
- Politique de moindre privilège (Row Level Security) : tu ne vois que tes propres données.
- Tests automatisés en intégration continue (CI/CD) sur chaque modification du code de sécurité.
6 bis. Export PDF — ta responsabilité
L'Application te permet de générer des fiches clients en PDF (nom, contact, objectifs, historique de séances, notes). Une fois ce fichier partagé via ton appareil (e-mail, AirDrop, messagerie…), il sort du périmètre technique de NestPulse. Tu es seul responsable de la diffusion et de la sécurisation de ces exports — traite-les comme tout document contenant des données personnelles de tes clients.
7. Tes droits (RGPD)
Tu disposes des droits suivants :
- Droit d'accès — obtenir une copie de tes données.
- Droit de rectification — corriger des données inexactes (via l'app, ou sur demande).
- Droit à l'effacement — supprimer ton compte et toutes tes données depuis Profil → Mes données → Supprimer mon compte. Procédure détaillée sur la page Supprimer mon compte.
- Droit à la portabilité — récupérer toutes tes données dans un format structuré (archive ZIP contenant un fichier JSON) depuis Profil → Mes données → Exporter mes données.
- Droit d'opposition — t'opposer à un traitement fondé sur l'intérêt légitime.
- Droit à la limitation — geler temporairement un traitement contesté.
- Droit de retrait du consentement — à tout moment, sans effet rétroactif.
Pour exercer ces droits, écris-nous à legal@kodahub.tech. Nous répondrons sous 30 jours maximum.
Si tu estimes que tes droits ne sont pas respectés, tu peux saisir la CNIL (www.cnil.fr (nouvel onglet)).
8. Données de tes clients (que tu saisis)
Quand tu saisis les données d'un client dans l'Application, tu agis en tant que responsable de traitement de ces données. NestPulse agit comme sous-traitant au sens de l'article 28 du RGPD.
À ce titre, NestPulse s'engage à :
- Ne traiter ces données que sur tes instructions documentées.
- Garantir la confidentialité du personnel ayant accès aux données.
- Mettre en œuvre les mesures de sécurité décrites ci-dessus.
- T'assister dans la gestion des demandes des personnes concernées.
- Te notifier toute violation de données dans les meilleurs délais (et au plus tard 72 heures après en avoir pris connaissance, conformément à l'article 33 du RGPD).
- Restituer ou supprimer les données à la fin de la prestation.
9. Notifications de violation
En cas de violation de données présentant un risque pour tes droits et libertés, nous t'informerons par e-mail dans les meilleurs délais et notifierons la CNIL dans les 72 heures, conformément à l'article 33 du RGPD.
10. Mineurs
L'Application est destinée à un usage professionnel et n'est pas conçue pour les mineurs. Si tu prends en charge des clients mineurs, tu dois recueillir le consentement parental conformément au RGPD avant de saisir leurs données.
11. Modification de la politique
Cette politique peut évoluer. Les modifications substantielles te seront notifiées par e-mail ou notification in-app au moins 15 jours avant leur entrée en vigueur.
12. Contact
Pour toute question relative à tes données : legal@kodahub.tech